两位Gartner公司分析师本周对企业安全管理人员发出警告:在他们不知情的情况下,智能手机用户可能已经变成危险的黑客,让企业安全受到威胁。
在本周举行的Gartner 2012安全与风险管理峰会上,分析师John Girard和Lawrence Pingree在移动设备安全的演讲中说:“如果用一句话来形容目前的企业BYOD安全政策状态的话,那应该是:越狱设备对企业安全构成重大威胁,应该禁止在企业网络中使用越狱设备。”
“越狱”一词是指用户绕过移动设备制造商和运营商在iOS和Android智能手机以及平板电脑中建立的软件限制。通过越狱或者生根,用户可以获取管理员级别的权限,并使用越狱后的设备来运行未经授权的应用程序,以及执行不被认可的功能,例如Wi-Fi路由。
这两名分析师表示,虽然只有一小部分移动设备用户对其设备进行了越狱,但这些用户通常都会将他们的越狱设备带到企业环境。攻击者可以通过流氓移动应用程序,利用这些移动设备作为支点来绕过防火墙和其他防御措施,最终进入企业网络。
这两名分析师着重强调iOS和Android平台,是因为这两个平台非常普及,它们是最常越狱的平台,黑莓公司的平台基本上不可能越狱,而Windows Mobile设备只占一小部分市场份额。
Girard表示,就整体而言,从企业的角度来看,苹果公司的平台非常好,因为它只提供一个单一的操作系统,只能通过一个来源下载应用程序,并可以抵御可预见的漏洞。
Girard表示,“企业知道有越狱设备,企业应该围绕这些设备建立服务台流程和政策。”苹果移动设备的用户一般不太想越狱,因为他们希望能够升级到最新授权OS版本,以使用新功能。
然而,Android则是另一回事了。因为Android本质上是一个开源操作系统,任何厂商都可以利用其基本代码,根据自己的需要进行修改。“谷歌的操作系统并不要求设备上具有加密或者综合管理功能,这无疑是一个问题,”Girard表示,“当涉及设备安全时,异构性能够加强安全性,但问题是Android的大多数漏洞利用都是向前和向后兼容所有版本的。”
Pingree表示,对于越狱,或者更确切的说---生根,Android操作系统严重危及平台安全。事实上,攻击者只要在设备上运行root就已经能够访问设备上的所有信息了。“如果我们想要确保安全性,我们必须不惜一切代价来阻止越狱设备。”
这两名分析师强烈主张将“禁止越狱或者生根”的规定纳入企业的BYOD政策中。他们还建议采用更广泛的技术防御,例如使用受公司管理的移动设备管理(MDM)产品,以及如果在移动设备访问企业资源,在任何情况下它们都必须使用证书。同时,他们表示,还有一些简单而有效的方法,例如授权设备访问密码。
“任何有特权升级的设备都是攻击者的信息聚宝盆,”Girard表示,但对于受密码保护的越狱设备,攻击者将需要先破解密码然后获取证书才能得到有价值的数据。所以一个基本密码已经足以让攻击者打消念头。”
摘自:硅谷动力

凭借过硬的技术实力与丰富的项目经验,九思软件已成功服务北京大学、中国海洋大学、兰州大学等多所教育部直属重点高校及地方院校,沉淀大量可复制、可推广的标杆案例,

深耕民航办公管理数字化领域,九思软件积累了扎实的行业服务经验,已成功服务首都机场集团、西飞民机等行业客户。

九思软件紧扣石油石化行业数智化升级需求,持续打磨产品功能、优化服务体验,为行业企业注入数字化管理新动能。

九思软件持续深耕数字经济领域,坚持AI与信创双轮驱动,不断强化技术创新、产品创新与服务创新,助力更多政企单位加速数字化、智能化转型。

2018年已经过半,2018上半年呈现OA大项目越来越多的势头。大中型企业、政府部门的协同办公需求已开始全面爆发。据了解,约有千亿潜在OA市场,加之中小企业市场需求逐步释放,市场空间巨大, 产业前景广阔。

九思专家团队针对毛豆新车网新的发展所带来的管理的需求,针对协同办公oa系统的先进性和前瞻性,提出了协同oa办公系统规划建议

九思软件OA专家团队根据抖音目前实际情况,为其提出了OA管理系统规划建议方案。

此次,九思软件专家团队针对海底捞的信息化管理需求,提出了OA系统升级规划方案。

凭借过硬的技术实力与丰富的项目经验,九思软件已成功服务北京大学、中国海洋大学、兰州大学等多所教育部直属重点高校及地方院校,沉淀大量可复制、可推广的标杆案例,

深耕民航办公管理数字化领域,九思软件积累了扎实的行业服务经验,已成功服务首都机场集团、西飞民机等行业客户。

九思软件紧扣石油石化行业数智化升级需求,持续打磨产品功能、优化服务体验,为行业企业注入数字化管理新动能。

九思软件持续深耕数字经济领域,坚持AI与信创双轮驱动,不断强化技术创新、产品创新与服务创新,助力更多政企单位加速数字化、智能化转型。

SaaS OA 与本地部署 OA 没有绝对的优劣,只有适合与否。中小企业选型时,需综合考量成本预算、数据安全、IT 能力、业务需求与长期规划,优先选择轻量化、易运维、可扩展的产品。

政务 AI OA 升级是数字政府建设的重要抓手,通过智能流转、自动督办、全程可追溯三大核心功能,彻底解决传统政务办公效率低、督办难、追溯弱的痛点,推动政务办公从 “人工驱动” 向 “智能驱动” 转变。

九思智能办公平台以深厚的技术沉淀、丰富的政企服务经验、强大的定制化能力与完善的信创适配体系,为政企单位提供一站式智能办公平台建设方案,助力政企单位实现办公数字化、高效化、合规化转型,发挥智能办公的核心价值。

九思软件智慧医院解决方案,以信创技术筑牢安全底座,以数字协同打通医教研全链路,以全场景智慧应用重塑医院管理范式,助力智慧医疗建设行稳致远。